1.2
低危

0b081700a4b429530c5b97b21dfee1f2a73c6b12477f78a8221ea069153a6207

0b081700a4b429530c5b97b21dfee1f2a73c6b12477f78a8221ea069153a6207.exe

分析耗时

143s

最近分析

380天前

文件大小

11.0MB
静态报毒 动态报毒 CVE FAMILY METATYPE PLATFORM TYPE UNKNOWN WIN32 TROJAN WORM SILLYP2P
鹰眼引擎
DACN 0.12
FACILE 1.00
IMCLNet 0.59
MFGraph 0.00
静态判定
反病毒引擎
查杀引擎 查杀结果 查杀时间 查杀版本
Alibaba Worm:Win32/Agent.e29b67f6 20190527 0.3.0.5
Avast Win32:SillyP2P-X [Wrm] 20200910 18.4.3895.0
Baidu None 20190318 1.0.0.2
CrowdStrike win/malicious_confidence_100% (D) 20190702 1.0
Kingsoft None 20200910 2013.8.14.323
McAfee GenericRXAA-AA!1C66257CEE04 20200910 6.0.6.653
Tencent Trojan.Win32.Small.p 20200910 1.0.0.1
静态指标
可执行文件包含未知的 PE 段名称,可能指示打包器(可能是误报) (9 个事件)
section .text\x00eb
section .data\x00eb
section .rsrc\x00eb
section .z\x00\x00\\x00U
section .jbfhr
section .VHuG
section .iZaM\x00eb
section .tjnoy\x00b
section .FCX\x00Feb
行为判定
动态指标
该二进制文件可能包含加密或压缩数据,表明使用了打包工具 (2 个事件)
section {'name': '.text\\x00eb', 'virtual_address': '0x00001000', 'virtual_size': '0x00005b50', 'size_of_data': '0x00006000', 'entropy': 7.848091401438236} entropy 7.848091401438236 description 发现高熵的节
entropy 0.375 description 此PE文件的整体熵值较高
网络通信
与未执行 DNS 查询的主机进行通信 (2 个事件)
host 114.114.114.114
host 8.8.8.8
文件已被 VirusTotal 上 56 个反病毒引擎识别为恶意 (50 out of 56 个事件)
ALYac GenPack:Generic.Malware.SN!hidprn.846BA504
APEX Malicious
AVG Win32:SillyP2P-X [Wrm]
Acronis suspicious
Ad-Aware GenPack:Generic.Malware.SN!hidprn.846BA504
AhnLab-V3 Worm/Win32.SillyP2P.R3740
Alibaba Worm:Win32/Agent.e29b67f6
Antiy-AVL Trojan/Win32.AGeneric
Arcabit GenPack:Generic.Malware.SN!hidprn.846BA504
Avast Win32:SillyP2P-X [Wrm]
Avira TR/Dropper.Gen
BitDefender GenPack:Generic.Malware.SN!hidprn.846BA504
BitDefenderTheta Gen:NN.ZexaF.34216.@R3@aOP7TVN
Bkav W32.AIDetectVM.malware1
CAT-QuickHeal Trojan.GenericRI.S7343428
ClamAV Win.Worm.Sillyp2p-7194313-0
Comodo Worm.Win32.Agent.NIQ@8hjo1v
CrowdStrike win/malicious_confidence_100% (D)
Cylance Unsafe
Cynet Malicious (score: 100)
Cyren W32/S-bc50cc43!Eldorado
DrWeb Win32.HLLW.Xiquit
ESET-NOD32 Win32/Agent.NIQ
Elastic malicious (high confidence)
F-Secure Trojan.TR/Dropper.Gen
FireEye Generic.mg.1c66257cee04dc6e
Fortinet W32/Agent.NIQ!worm
GData Win32.Worm.Agent.ASR
Ikarus Trojan.Dropper
Invincea ML/PE-A + W32/VB-FFH
Jiangmin TrojanDropper.Daws.iei
K7AntiVirus EmailWorm ( 0055a1d81 )
K7GW EmailWorm ( 0055a1d81 )
Kaspersky HEUR:Trojan.Win32.Generic
MAX malware (ai score=83)
Malwarebytes Trojan.Agent
MaxSecure Trojan.Malware.9070861.susgen
McAfee GenericRXAA-AA!1C66257CEE04
MicroWorld-eScan GenPack:Generic.Malware.SN!hidprn.846BA504
Microsoft Worm:Win32/Agent
NANO-Antivirus Trojan.Win32.Xiquit.fywzrc
Qihoo-360 HEUR/QVM19.1.D3A0.Malware.Gen
Rising Worm.Agent!1.9D8A (CLASSIC)
SUPERAntiSpyware Trojan.Agent/Gen-MSFake[All]
Sangfor Malware
SentinelOne DFI - Malicious PE
Sophos W32/VB-FFH
Symantec W32.SillyP2P
TACHYON Worm/W32.SillyP2P.Zen.B
Tencent Trojan.Win32.Small.p
可视化分析
二进制图像
数据导入图像 288x288
数据导入图像 224x224
数据导入图像 192x192
数据导入图像 160x160
数据导入图像 128x128
数据导入图像 96x96
数据导入图像 64x64
数据导入图像 32x32
运行截图
暂无运行截图 该样本运行过程中未生成截图

👋 欢迎使用 ChatHawk

我是您的恶意软件分析助手,可以帮您分析和解读恶意软件报告。请随时向我提问!

🔍 主要威胁分析
⚡ 行为特征
🛡️ 防护建议
🔧 技术手段
🎯 检测方法
🤖

PE Compile Time

2004-05-07 07:02:15

PE Imphash

27f21db1a40f044cb2ea9aa7f88716f6

Sections

Name Virtual Address Virtual Size Size of Raw Data Entropy
.text\x00eb 0x00001000 0x00005b50 0x00006000 7.848091401438236
.rdata 0x00007000 0x000009ac 0x00001000 3.7370867281067
.data\x00eb 0x00008000 0x00003478 0x00002000 3.4292108023403616
.rsrc\x00eb 0x0000c000 0x00000958 0x00001000 2.492413503122149
.z\x00\x00\\x00U 0x0000d000 0x00000da4 0x00001000 0.6034496551498164
.jbfhr 0x0000e000 0x00000400 0x00001000 2.061127104708464
.VHuG 0x0000f000 0x00000bcb 0x00001000 0.8311497314370737
.iZaM\x00eb 0x00010000 0x00000d85 0x00001000 0.6222843134491175
.tjnoy\x00b 0x00011000 0x00000400 0x00001000 2.1404370624438807
.FCX\x00Feb 0x00012000 0x000007da 0x00001000 0.999751642800421

Resources

Name Offset Size Language Sub-language File type
RT_ICON 0x0000c408 0x00000128 LANG_SPANISH SUBLANG_SPANISH_MODERN None
RT_ICON 0x0000c408 0x00000128 LANG_SPANISH SUBLANG_SPANISH_MODERN None
RT_GROUP_ICON 0x0000c530 0x00000022 LANG_SPANISH SUBLANG_SPANISH_MODERN None
RT_VERSION 0x0000c558 0x000003fc LANG_SPANISH SUBLANG_SPANISH_MODERN None

Imports

Library KERNEL32.dll:
0x407010 FindClose
0x407014 FindNextFileA
0x407018 GetModuleHandleA
0x40701c GetStringTypeW
0x407020 GetStringTypeA
0x407024 GetModuleFileNameA
0x40702c FindFirstFileA
0x407030 Sleep
0x407034 HeapFree
0x407038 HeapAlloc
0x40703c GetStartupInfoA
0x407040 GetCommandLineA
0x407044 GetVersion
0x407048 ExitProcess
0x40704c HeapDestroy
0x407050 HeapCreate
0x407054 VirtualFree
0x407058 VirtualAlloc
0x40705c HeapReAlloc
0x407060 GetLastError
0x407064 CloseHandle
0x407068 WriteFile
0x40706c ReadFile
0x407070 TerminateProcess
0x407074 GetCurrentProcess
0x407084 WideCharToMultiByte
0x407090 SetHandleCount
0x407094 GetStdHandle
0x407098 GetFileType
0x40709c RtlUnwind
0x4070a0 SetStdHandle
0x4070a4 FlushFileBuffers
0x4070a8 CreateFileA
0x4070ac SetFilePointer
0x4070b0 GetCPInfo
0x4070b4 GetACP
0x4070b8 GetOEMCP
0x4070bc GetProcAddress
0x4070c0 LoadLibraryA
0x4070c4 SetEndOfFile
0x4070c8 MultiByteToWideChar
0x4070cc LCMapStringA
0x4070d0 LCMapStringW
0x4070d4 CreateDirectoryA
Library USER32.dll:
0x4070dc MessageBoxA
Library ADVAPI32.dll:
0x407000 RegSetValueExA
0x407004 RegCloseKey
0x407008 RegOpenKeyA

L!This program cannot be run in DOS mode.
/<kRkRkR
^iRYjR\gRXWR
AlRkS\RDiRTjRRichkR
.rdata
@.data
@.jbfhr
`.VHuG
@.iZaM
@.tjnoy
^-YODO
c\]9eyX5
yy3K/J
WZ#aNU.
'?\/h[5
`b64tf
*-r]B6xGz
MAFf8@>M%!O+6l(
|7=<,7
)fdARJ
-R?OMhV3D86
{/mn/hI;p
6)7G7~lug[
TZg9gHL
ue+Nrdfu
GQACdWa
u3>UP
#w>J-ZF
6s3=e%
t'A[y] &2
[5zCC@iN:m
Opz%bzLD
=Q},6w
,.6s|a
oSW*82K
`e>R42G
W4f.;jvn2Ww:7/s
X?mL\&6
I?'?GL
?Ob#4m{
0EU&E*@
> d8i?l
xh[&K
>RTWHyf
pNQJ_ )
MlOLOa
z1oT-Y
;e9S<eRKYs
T>bDG7?q
96g7:.W
!eP.Lc
0ww+rT
1m'li{
9jRi"+}g
Os8.`^-
Hg}}rv=gO8.
c(p~~P#?8WR_)
Ti!jROfg
X\lM43]
.MCO%:
\`l#E>Ja^Py^
wr8LD9
=#8?(>jA
$ja kkZXs
*XpT B8N
>$-YO,
n;/S77k2 z
-(nIPN
'?m)%>{
3Fu-cPG
04N_-oS&u
fpJ@+ GW275
s^I,6T9f
1/9i`g
~;'z:_z
#81\+5
HZG[gj
'@,4'}teN
@{C#B\
Dn1[TF<
nh/=f~LD
u+$NrKt
{bCg*}
QT[{ rIdZYL+
~>J8Q?l
#q\&y
E^ab'D^$G.
TU: Bf"^L+
rh.0T0pWOr
muA=O{
[_3P}Z3E
k$'A3dy
YSFGn
'kTJLPm
$vEn7m:T1Hf0%=?
yqGd[c
^gBB7h(
oV^pTZo
)8)lgz
A9rz^pT.w~
G;Ia^-,
TQnWcdg
T@2C4$Ai\D
J{f-S
%D"iCfuG8Gnf
3n0Dk~
(BxFRRo'~;*'6B]
_[]"3o1
s"KPUXw
:yN">=
{4[R'u
y731]"nN{
>J+9?j
TYJ8B%0
4j,dB{
\w<I&1
404."LA'oKWH+D@
vNL3M/*T
P8Ddb6
Xw~7F=
..^Y'jZF+=
8CZ*C@Ea(
6EZ.m~B
r7SDo[k&EQ
lqfpu
R'1WI/~Ca:
$xA 6)
xPz1<{(b
'?4GdZ`GI
1#Ntnd{3fjElP7
ZqSW;)8Ev
S'e y}
2(+dD-l
EA^#2w
mtNdnd{qZ
pJ_)s`(x
D9_O@`Pq,V
:dc4rR$Xb
7#<}P&{l
!P4f.8
+8{3eaJKvNTP)
--AZ&Q=8
2Y@OEYgq+}{dO
s3S=G Um*EaxyyY8N
#NC1V=l
lK>(tYb876SBd
!Sy,Pd{1_fTh&#
!F9=e8<
t>L{B#
P20g?iPjE
v:WF!zI
!?C,fcQB
`pH>CRYn s?Q~9
h`Yc!Gb^!^
%`$n^fi*){
dDBJpv
<5Ms2cdYE8E!k
4/}N}\
T' 6/S?
L~ifki8<n
P4'1mEP
|E8=y`
l9oSW="
DR~a~zy
R!9\JV6r
3}O-/"0~
}7o8|Klwb
og`W8K'
`rtvun0
w%Ea:n'(>-o`C
hO\4'd\7#
-cVp}[pDZp'lz
82qFd,YOF
VkV5oXU!q'
"1>L$A
+9cD'0D/hA
:{pT7gl^*
[L&naiH+
6u7Z}
G9^Pt1
4j8u{NQwROLW
zNt%K`FY
6X~!_w38XNa+
TDPRM56
2bK)(t?Z
w~=[2j
g8>caQA(^
sC,/9W
\kl#p5!_-/2
aG=>s:
RTl;c4n.Rd9
EtzC<3."
Gd0FO&
N|:$7b'
^ZcgY@
ll;+}1
TMRwW"ge
~aA%(I7J
0w?`i/@5>x
^pTy1lJ>JacQk
$|YP~7
a bc88
<Gj`WGJ|
&<wM\i(l423VNNB&GSzR~mM9MY*OZq*v
Bm~C"
d6KwAB
8DMD>q}X
Y05p>m
nk w{t
JR@$EO8g
I'v&#E]
0NI/6Wd(B8l*L
m#E9[@
{s_LMzI
7&R64
7HgkJ,4~V
{oZWl{}!e
ckTX=?*U
J+Uk81
iW:wzLDQ(Lw
"oD&d{9X,
_W[F$FNztd\
)MXlG[3
0OLc:r<'d{
wYnQM68l.H
Rm@G#1au
$i^g;w
$IGoGVF!
<(k(o?0E`
Wns$7p
b#aG\[
nc1E^X
Z/S3,#
w~7G!-s
jahd:<@{
WP/aTM
EuHOkGL`
E^pTV_V9*/
Xka^tJLoG
<H>L}iWu@O
{C#a%Z=i/
.>ps]j
6qw.m9T-x
E\,d?W
>J]SYR+M"
WevS='v
]P6k[L
p/!3|&0ai=7[
+=K/#VS
Z4'nF<F~A I
xfih{8
f#Bp!Mkym@QPX
w~;0WY)7J&*
KHP'0,_+4
1*4'|8l
EOa<,+V
_O,&l!@qM
cZYhey
fRY- Sh{`}`w{7
3Ei+][
"T?a/T
g +{aZs
e0a#F.,
THi7o7
roqTZ"j
fP-b5^
('?m)/
z?2d1c#14
`?,4&C
3?9E8,V
2X?>$},
W%^ac
uv7`L
Rab1%Q
tE=#0)zY
fv);e'6QpUq
<H06aPp
ropTZg
l\ym#E
Ja^ed%YS
I1eqj#
8%?m,j!
_W^`rk^zk}o
#t_$usKh
WW:jm6
gh[}";
\,4'A|
@(,FSHK:KB
vdXZ-B
O8),`EfFL*TY;1/?
|w~7Ko6=
?qUM*.hs
}gx1j}T
k cgOWD4
e%UB9'1Hu)a(
3n*vC\knj
sdm1 A!<+
E2lCaL)
oK_s'u
&$yk f(0.T2Us6<;
$3b8r1c
2<EdkC5Hcg4xGB;>4
EjCo+}:k
_9j{:xNSfr
a0c^Oh
'`b+X${
wB!"8/
g}pW94'LNa
8&}h"TXZv3wC9Q,#
c#<jN:
r7vd^[V$`Y
v'WId,6J
U9OsoEPc
^!v*[ c
C+!ZTzFoR
7`BA3tM
&>7S?@
m^43&m]s0
V-"@_7
%i&:e^-Y
#95euW2#dw:h}8S
UP9].1&M1
07Bfn^
1[Mi;}=<c
Xr:en:R
n32bVzZ!
'?mI'5/;p"7AYZV;5^83
K8CC3
GS YIUx4
#;;?A*$
&L nqhu
^U+(y-
e_zD TA@
B&EM;@80
^f0]TWHOf
>7iUH>
s]%hxh]sHQ
4};'r7y+
q,L{bo`o8
|ccE3M$lT
oYOeo?
Wo@!SI|
LM46+ >S7
"nNKwtL9mE
oS?k;~iq.
WoSx(:D2>)Zj
+dZG-?i
^0Tct'BC
_L$NK
98<7EP)8
:}oVN.
?4#c1J>Ja^Ij,
q54&h#Y
?36}`JI~^
a#?+Q(Hf0
/{'?m%VlN
s`&{;[+55
&W:xGr
GWNj]I
z*O}=F
:,H6i#A
}sX|LD?
-n-Ig+Qd'?mO3[3#z&1
&Nr,&F*E
^J&tc?$
@H$N!k~RA
ZQWlzpE_-Yy
AowCVLEV
Hu\E1'Z
j1~6bFk
'@BSzpR
Ul4S[`
_@nSrE
#xNa,L
TH7'6fkN
vNL*<a?V
t`@W`\'E5CUN
5M!V!jejg
R7u6#UMd{
P&n% 2W
m!8%8_lh;+{m
Y%D96JN
8)cCZu6q
hE^'[8C=[GU6d"
4h+4r,fU b
EPl;=a
8}9VH=%
4[Nbk]3T
m!8%8_lh;+}hE[
@"1s%4MpA]
,&4`ZG
8G:Ik'T1c"v
[LGB7`
;9|x3]
0DL.^k|[U
lhLN&yJi
[dG8|8q
iBtJ;xG6lC
3]LU)Q2R
P`T2*E
ut.]6mY
td{i[Ydjo2
xG{fvCWS
S[EI`pQ
K3Ij4F+HI
+%ZLzF
Mq/P3LTe
"Jj$<V-wZ
9s2ioB\,*T
lWkt>J
lX8&;1<LC0Oj
Oe\c2sP`L
UC_7Bv
"Sc/X3
OEhVG_pTa,Z'yW
^/YOX6\
7Pz\PF<ajID*O$
EgR~p'?
^Pq*Ea`6
k3y5\3$S[\_K
A<U[R2FK<h
#dUMQg-ekAT
~x`WG8
T[,4S,
sJ)%]O:5D
ADy }8
6#FIN
_wV9+}
2+}zH>
oh.!{II
I9lCWOQOMw
_hr3g7T'g
nh4gr}Wo2
w[Xh#M2ni}KFJi
z[Mzp*cp
3 FH>
<XN8J*8
0kILE8
=#<(c*j
3n>_b~Lt
&5\<ju
&>JaYO,9
QNAk\9*(+
[L!.GB1TD
3B^0G7cA>S)
pOT/SHm,6
>y-XO,YC
eAa~$_|k
he&NrbNNz*E&
6bw?[~x|gz
9.o;(k3}b
nxCWz`
1;}qi`mY_
m)) zLH8{"
MgeC~z3[K
5F5xS;Hp,>=
1^c~)<
T1}c0C
PYizQab
{W2a51T{co6
z:O0N/
N(*|Zez
}O_,GG{
<xiv^p"mLD[
'l.z5rC9|
wMH}^abUv[MD]>Sw
dhg'<P
SLSBclO
_O^s?+
.-F7?70Uz90S
N+.)f\
Iqh[2oS
#RhH)w2
h"}gpduFO.HzCf
&lj/]<h/Pn0]*EN$5
@1g43D
=3lnPA(_
@j(EE2
${#:TU{iBR!
Y)*C}90
3?;EP
ZzFfH%F
;KelOD!]5v
N#Rl_(Xa7<&
K.l/]<N
OEg7'G
{QZ3P oq
jynrlp^,O
LBwm6Pex
w )m9X&
E&tg?2gN*
<cl`P8.]U-D&@
lBI2AiJPw
zEoF_uH'?m7
T/Uo8r67
1%ps|
~JZYIY
&EaY\[D
:t*!0`%+
`zzk@$
Y^0TZG8s
+P:aBH
PiZff.4'BC
L(+%k#)
#VO}w
`h````
ppxxxx
(null)
runtime error
TLOSS error
SING error
DOMAIN error
- unable to initialize heap
- not enough space for lowio initialization
- not enough space for stdio initialization
- pure virtual function call
- not enough space for _onexit/atexit table
- unable to open console device
- unexpected heap error
- unexpected multithread lock error
- not enough space for thread data
abnormal program termination
- not enough space for environment
- not enough space for arguments
- floating point not loaded
Microsoft Visual C++ Runtime Library
Runtime Error!
Program:
<program name unknown>
GetLastActivePopup
GetActiveWindow
MessageBoxA
user32.dll
GetWindowsDirectoryA
GetModuleFileNameA
GetModuleHandleA
FindClose
FindNextFileA
FindFirstFileA
KERNEL32.dll
MessageBoxA
USER32.dll
RegCloseKey
RegSetValueExA
RegOpenKeyA
ADVAPI32.dll
HeapFree
HeapAlloc
GetStartupInfoA
GetCommandLineA
GetVersion
ExitProcess
HeapDestroy
HeapCreate
VirtualFree
VirtualAlloc
HeapReAlloc
GetLastError
CloseHandle
WriteFile
ReadFile
TerminateProcess
GetCurrentProcess
UnhandledExceptionFilter
FreeEnvironmentStringsA
FreeEnvironmentStringsW
WideCharToMultiByte
GetEnvironmentStrings
GetEnvironmentStringsW
SetHandleCount
GetStdHandle
GetFileType
RtlUnwind
SetStdHandle
FlushFileBuffers
CreateFileA
SetFilePointer
GetCPInfo
GetACP
GetOEMCP
GetProcAddress
LoadLibraryA
SetEndOfFile
MultiByteToWideChar
LCMapStringA
LCMapStringW
GetStringTypeA
GetStringTypeW
CreateDirectoryA
Winamp 5.0 (full version).exe
Winamp 3 (full version).exe
Winamp 3.5 (full version).exe
Update Photoshop 7.0 to Photoshop 9.16 (Its Work!).exe
Update Photoshop 8.0 to Photoshop 9.5 (Its Work!).exe
WinAce 3.85 (with Serial).exe
Download Accelerator Plus (DAP) (full version with serial).exe
RealOne Player (Full version).exe
BsPlayer v3.exe
WinRar v6.11 (with crack).exe
WinRar 4 (with crack).exe
ContaWin 2000 (full version).exe
WinZip 9.exe
DivX 7.2 freeware.exe
3D Studio R8 (It's Work!!).exe
VirtualDub 2.1.4.exe
MSN messenger 6.3.exe
Hacha Profesional Edition.exe
Simpsons pack guiones (Temporada 2004).exe
Mazinkaiser pack fondos de escritorio.exe
Mazinkaiser comics pack.exe
Juegos JAVA para NOKIA.exe
Capitulos ineditos de DragonBall Z jamas emitidos.exe
Pack Tonos y Logos para Nokia.exe
Nero 7.5.1.0 (cracked!).exe
Pack Photoshop CS 8 plugins.exe
3D Movie Maker.exe
Silent Hill.exe
PSEmu.exe
RM2GBA.exe
WAV2MP3.exe
GBAEmu.exe
GameCube Emulator.exe
Pack 50 Juegos PS2.exe
Pack 25 Juegos GameCube.exe
Resident Evil for GameCube.exe
Visual Basic 6.exe
Visual C.exe
Visual Studio (full).exe
mugen (full).exe
Fuck my fat ass.avi.exe
German extreme violation.mpg.exe
Sexo con una menor.exe
Pedofilia pack 37 pics.exe
Follada brutal coo roto.exe
Lolita Pack 20 Pics.exe
Puta come mierda.exe
Solo para Maricas.exe
No lo Descargues.exe
Dont Download.exe
humor.exe
Dont Touch.exe
Hentai.exe
Matrix Wallpapers.exe
Terminator 3 Wallpapers.exe
Hentai Evangelion Poker.exe
Shinchan screen saver.scr
Hentai Shizuka clit.exe
a pelo.exe
Chenoa en cueros.exe
WinAmp skings and plugins.exe
FlashGet Max acceleration (Experimental).exe
VMIntel386.exe
C:\Gusanillo QueBonito@Compartir.es
Hola tio! soy el gusanillo
como va eso?
Error in zip file
El archivo tiene un formato desconocido o est daado
Zip message
El archivo zip no ha podido ser abierto
probablemente este daado
SOFTWARE\Microsoft\Windows\CurrentVersion\Run
256mb 32bit
VMIntel386
/Intelx386
/VMIntel386.exe
Pack sex very hot nude young girl porn erotic private pussy rape clitoris suck chicas fotos culos tetas coos mamadas corridas sister hermana amigas friends lesbianas mujeres desnudas putas guarras hentai.exe
EMULE.EXE
config/shareddir.dat
012345: :
SOFTWARE\Kazaa\LocalContent
012345:%s
DisableSharing
SOFTWARE\Kazaa\UserDetails
QueBonito@Compartir.es
012345: :
SOFTWARE\IMesh\Client\LocalContent
012345:%s
DisableSharing
SOFTWARE\IMesh\Client\UserDetails
QueBonito@Compartir.es
33333330
{{{{{{{3
{{{{{{{33
{{{{{{{330
{{{{{{{330
{{{{{{{330
3333333
33?030
33333333
wwwwwwwwwww
DDDDDD@
DDDDDDGpw
DDDDDDGpw
DDDDDDDDDDD
wwwwwwwwwww
DDDpp@
PPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPP
;M/[[V[3@#swJ
e[6UE{[
+\Y2@/I
zK<PBByh/[3)
?[R0dc:kC@
6/.!m=[
S8ytMV3
;ItE_3
_Zoy#[3m}*@*
o[LS]e/[*DL
Eyt [3m*
&0[2mZY
KJIOk@
KIhR'@
UUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUU[@3[/
33333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333
|b})$O
^-YODO
c\]9eyX5
yy3K/J
WZ#aNU.
'?\/h[5
`b64tf
*-r]B6xGz
MAFf8@>M%!O+6l(
|7=<,7
)fdARJ
-R?OMhV3D86
KJIOk@
UUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUU
(null)
((((( H
VS_VERSION_INFO
StringFileInfo
0c0a04b0
Comments
Microsoft
CompanyName
Microsoft
FileDescription
Microsoft
FileVersion
1, 0, 0, 1
InternalName
Microsoft
LegalCopyright
Copyright
LegalTrademarks
Debido a que es un Gusano, no creo oportuno rellenar este cuadro. jejeje
OriginalFilename
Microsoft
PrivateBuild
Microsoft
ProductName
Microsoft
ProductVersion
1, 0, 0, 1
SpecialBuild
Microsoft
VarFileInfo
Translation

Process Tree


DNS

Name Response Post-Analysis Lookup
dns.msftncsi.com A 131.107.255.255
dns.msftncsi.com

TCP

No TCP connections recorded.

UDP

Source Source Port Destination Destination Port
192.168.56.101 53179 224.0.0.252 5355
192.168.56.101 49642 224.0.0.252 5355
192.168.56.101 137 192.168.56.255 137
192.168.56.101 61714 114.114.114.114 53
192.168.56.101 61714 8.8.8.8 53
192.168.56.101 56933 8.8.8.8 53
192.168.56.101 138 192.168.56.255 138
192.168.56.101 58485 114.114.114.114 53
192.168.56.101 58485 8.8.8.8 53

HTTP & HTTPS Requests

No HTTP requests performed.

ICMP traffic

No ICMP traffic performed.

IRC traffic

No IRC requests performed.

Suricata Alerts

No Suricata Alerts

Suricata TLS

No Suricata TLS

Snort Alerts

No Snort Alerts

Name 6fb1854a1c90213f_download accelerator plus (dap) (full version with serial).exe
Filepath C:\Windows\Intelx386\Download Accelerator Plus (DAP) (full version with serial).exe
Size 12.2MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 9526252bb29eab703626addec5b1e6b1
SHA1 97af8ff5443e2dc6a52f922cf94365e7381367a4
SHA256 6fb1854a1c90213fe37b1d21ca0375c21947d3d2ef743b8d120e63e478c3425c
CRC32 947163FB
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 3878289c9c1d9d3b_wav2mp3.exe
Filepath C:\Windows\Intelx386\WAV2MP3.exe
Size 11.0MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 72c25285bd20450d934171ef90ec3d89
SHA1 48e415f3c3556a2cfdc7a66b5b13bdb86c5c77ba
SHA256 3878289c9c1d9d3b368a583fe865193230233c3ba598adf03ec232037705743d
CRC32 D0E84298
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name f0efd68808cb3264_rm2gba.exe
Filepath C:\Windows\Intelx386\RM2GBA.exe
Size 11.0MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 b9644cc3465f50df1a62ed71d7307ff7
SHA1 fc08ec40fe0e6fda1bb8fe000ae95bc00f2af2e6
SHA256 f0efd68808cb326434832019816465fb611903eaddb207159d5a25cd37ec4451
CRC32 F93B686A
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 513706ee88d91b81_pack 50 juegos ps2.exe
Filepath C:\Windows\Intelx386\Pack 50 Juegos PS2.exe
Size 11.1MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 604436a9ae480ec5e9fe6b191236863f
SHA1 ac34a86c2816912fd04c8870d5657f15fc5bb6d8
SHA256 513706ee88d91b81421ba7aae528ea4fd3208dfa379c54433f997baa1e3d66a4
CRC32 B57B4F07
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 58ad12ae456f5ac6_winamp 3.5 (full version).exe
Filepath C:\Windows\Intelx386\Winamp 3.5 (full version).exe
Size 13.4MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 f8e6d58cfbf6c4a184186a81617fd77f
SHA1 d6f456fd2d7c460512dbf3001a441116c20d96ec
SHA256 58ad12ae456f5ac6b4850f0849eb664cd061be8f9c794ce39fef84c6d63e44a7
CRC32 6A8D02AD
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name ebde18678b0600f8_realone player (full version).exe
Filepath C:\Windows\Intelx386\RealOne Player (Full version).exe
Size 12.2MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 270cd93a465e1c1452dd63fb6f2d9393
SHA1 1939cfdc931e3fb4344fc12558840d4145589c42
SHA256 ebde18678b0600f8d6d5f65b112db5913bb2e8e926de2f0df5fe93f728248acd
CRC32 C57F3F0F
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 7bedd7d7fb0b1e4e_psemu.exe
Filepath C:\Windows\Intelx386\PSEmu.exe
Size 11.1MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 dfdff871fd7e14862d088e557c97c288
SHA1 ea4de92aef84be28662b4a2b8e5424c4dca48589
SHA256 7bedd7d7fb0b1e4e18e023e53127df3092c14d52ca8b003d2e6b3527ddfc4dcb
CRC32 0482F106
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 695f28c3b7471e81_update photoshop 7.0 to photoshop 9.16 (it磗 work!).exe
Filepath C:\Windows\Intelx386\Update Photoshop 7.0 to Photoshop 9.16 (It磗 Work!).exe
Size 12.6MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 3848015ce4c261bec2b44eea99692430
SHA1 4b6fa61617af069dfde28dab2013559e1158f7a0
SHA256 695f28c3b7471e81e072833f78ae6aab9d68e83f435a726b23c6c84ff4dbce6b
CRC32 F7C37419
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name b2479ec36723fbb2_winzip 9.exe
Filepath C:\Windows\Intelx386\WinZip 9.exe
Size 12.9MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 ea3e86d92252cf532f67b1759ffc5278
SHA1 4f45c76fe6fa261e8e6169ba687deb87b55572f9
SHA256 b2479ec36723fbb21138a05820890eb861ce2fa18eab87586d63b15fc49f029a
CRC32 32B50A1A
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name dc534c73eefd4333_gbaemu.exe
Filepath C:\Windows\Intelx386\GBAEmu.exe
Size 11.1MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 1f0af53835ce9b54cb396d4d181a71c8
SHA1 94aa70a6f0b0deda352fa8fef68307c47e9ea071
SHA256 dc534c73eefd4333d8b83a0ea73d52e12432b33b9f268679ad734b464a1ec2b9
CRC32 5A9B2277
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 0a08643f928999da_update photoshop 8.0 to photoshop 9.5 (it磗 work!).exe
Filepath C:\Windows\Intelx386\Update Photoshop 8.0 to Photoshop 9.5 (It磗 Work!).exe
Size 12.8MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 0345dab55a1c5016d73a34f9875e125d
SHA1 1db412b44bcfe91bfc70b189de766764d93c1f3f
SHA256 0a08643f928999da1657a6e1274f70ac0a32e457bda38ae707d086fbf670d371
CRC32 B74BEF2C
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 06bbb5b1e6bce610_visual c.exe
Filepath C:\Windows\Intelx386\Visual C.exe
Size 7.1MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 f30c5e5b32ec89bdc4a227fe453fce48
SHA1 1a7d2a7377d9e3c79aca6f344e936866576eef3b
SHA256 2d3cda24f0b01000e91606f08b22a654029a03558d57aa0ad31846a5dd14e95c
CRC32 C2F38DC6
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 6572f87ca30134bf_capitulos ineditos de dragonball z jamas emitidos.exe
Filepath C:\Windows\Intelx386\Capitulos ineditos de DragonBall Z jamas emitidos.exe
Size 15.9MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 4e41ae8c971a05eaa24c83b76b1330a5
SHA1 949c2908011aa17b9fe51cf4f8e6a42d1463b554
SHA256 6572f87ca30134bf4a2ad8a48cd7a87eca0e87062a2446eef83ae17d55a05e2e
CRC32 2459F318
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name fdc4bd1553582575_winamp 5.0 (full version).exe
Filepath C:\Windows\Intelx386\Winamp 5.0 (full version).exe
Size 14.3MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 d7a3dbd6aee1937ded38c8ed144aae37
SHA1 cc7dfcf71645469c926b36abd555f07671f9a21f
SHA256 fdc4bd1553582575095daa930ac40f430ecbf87b02f4c2a984ab3656502d9d4c
CRC32 CD3DEA14
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name f5f61b2f9ecbb16c_resident evil for gamecube.exe
Filepath C:\Windows\Intelx386\Resident Evil for GameCube.exe
Size 11.1MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 7122a3bcb9639efb8dfbd1066a5a9b4c
SHA1 92832e2e6407f53a18e16cd715ca866a91450dde
SHA256 4d720ab50709b376b6926fbef7bd05dc98776bf97f572ef201c08a849deb77ed
CRC32 DFCEAF9D
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 3998a15050cf177a_simpsons pack guiones (temporada 2004).exe
Filepath C:\Windows\Intelx386\Simpsons pack guiones (Temporada 2004).exe
Size 11.5MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 50aaec52ee448c6f8243d8585e316833
SHA1 7e314a3578c723883cf9444a06b5931727868442
SHA256 3998a15050cf177a3a1b1040b87b858c6021348e3f1de2618cca6a6cf062627a
CRC32 4259BBA1
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name c59bf2c6aae31e1e_hacha profesional edition.exe
Filepath C:\Windows\Intelx386\Hacha Profesional Edition.exe
Size 11.5MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 058ce68b4f79edd731f0a13688c5f0db
SHA1 a2bda7969c4f0ae9a80a880b9f39d60bfe03e5f0
SHA256 c59bf2c6aae31e1ed575375a6a9a113b29c0c591129a7028241c7dee8ece55c5
CRC32 21021EDF
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 4fc7c58879005bd3_pack tonos y logos para nokia.exe
Filepath C:\Windows\Intelx386\Pack Tonos y Logos para Nokia.exe
Size 12.6MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 40986987c6ddc08dceb957bd3a669435
SHA1 d521880d80cf3d5b636ca51dcf8b0ce68de3385e
SHA256 4fc7c58879005bd3dbb775536038f21d5027ada040ac34886e6046561c22c3f3
CRC32 5B1E64A8
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 7f97e36e392793fa_silent hill.exe
Filepath C:\Windows\Intelx386\Silent Hill.exe
Size 11.1MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 584a1f4e03a9de92a1db9cb77b1d87a2
SHA1 a42b819cc6ff122f21d7f50f93559b7c075ce80e
SHA256 7f97e36e392793fabfe34cc5202afee26bb1cec7bd42d2e6368dcac43ee36322
CRC32 74B4E4E6
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 3fd4468b4164bf51_pack photoshop cs 8 plugins.exe
Filepath C:\Windows\Intelx386\Pack Photoshop CS 8 plugins.exe
Size 14.6MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 5b149aeb8b2eed2ebc3889e3a4ddf8a3
SHA1 a451676172ee4a3421b8743d77eaac94829662b4
SHA256 3fd4468b4164bf51ae649b61afca420cfef9672a2186df2e04962eb80528a241
CRC32 253EDA02
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name e0df25d643289106_winace 3.85 (with serial).exe
Filepath C:\Windows\Intelx386\WinAce 3.85 (with Serial).exe
Size 14.7MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 fe4fb7fea177789e02a8c06a77223dd3
SHA1 6a501eb97d4d31e468a557822a4f8ef4fb02f533
SHA256 e0df25d643289106f8024ec9f0c6483bba6f589b4a3eee9f706c4bc00a815bdd
CRC32 B1CCD4CD
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name ebda7aec49c180e5_3d studio r8 (it's work!!).exe
Filepath C:\Windows\Intelx386\3D Studio R8 (It's Work!!).exe
Size 19.7MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 d30e80f8e7964b919c6834ec84a1f381
SHA1 5357ad3ea723c958bb114e128d676b86b2221aab
SHA256 ebda7aec49c180e5c18fccecb275643b709c1df75ab78993393ed8ca72a7970d
CRC32 46554AC8
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name c6c779f725eb50b8_visual c.exe
Filepath C:\Windows\Intelx386\Visual C.exe
Size 2.7MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 8a116e745cfc9f0c83034b304e288402
SHA1 e2f24a73a70a2f76c63e46236aedd5256064168e
SHA256 ff7584eb4d17ba6fdd46a635a49bb6d08ef18cde3b6cd6e9a38892a8e1fb70b2
CRC32 303D2960
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 7bbf8aceda0a1201_bsplayer v3.exe
Filepath C:\Windows\Intelx386\BsPlayer v3.exe
Size 13.2MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 b40dc6b74d84f8b216e5b5c07d66ecf9
SHA1 3264fad5686a2a1ceddc17b86fd328811d6b2d92
SHA256 7bbf8aceda0a1201ef0b5488b64100881fb6975187b2553393dadc2dea76ae48
CRC32 A9A4811F
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name e22084cae993a2b0_visual c.exe
Filepath C:\Windows\Intelx386\Visual C.exe
Size 6.2MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 4b608d27de92e34639db0488c918a1a5
SHA1 c5219e3af12fe340546049357bd68599b2242792
SHA256 f357d4058ac8f65da6bb65be25880905b2145cdf4c5dc73325d028ddffda680c
CRC32 9A9C0AC9
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name e2846d0fa5f3f0a7_visual c.exe
Filepath C:\Windows\Intelx386\Visual C.exe
Size 2.0MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 9e539c66fb7199537d66e05873c99ecf
SHA1 be1f882afa69f6994d8f6c09fb11a18e0ec52f2c
SHA256 cc0f5e536fe182cce48694b6566a9e2fb47610ac98689480f016e81fb530ce63
CRC32 5B2E1C37
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 53848fcf24c12ec3_nero 7.5.1.0 (cracked!).exe
Filepath C:\Windows\Intelx386\Nero 7.5.1.0 (cracked!).exe
Size 17.2MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 30f8aa0f1de65382bd3a201937302de5
SHA1 dadc82a72871b2bd2874fd2a3c5bd545d2ef45cc
SHA256 53848fcf24c12ec3f8dcd9b3fe69af4a789e8b06431b664016b7da7019471dc6
CRC32 DCAA82C3
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name ac62f5e27004c3f2_visual basic 6.exe
Filepath C:\Windows\Intelx386\Visual Basic 6.exe
Size 11.0MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 fc179a86c4a9e17f50e4778f1c7366fc
SHA1 2db9c147988c71d62eac2fdffd828ee25591c430
SHA256 ac62f5e27004c3f2c1d3d2887bdcfdcd5a2676797933c1583f0e58d0253bf564
CRC32 367D3F23
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 7384f6c72f3c952f_winrar v6.11 (with crack).exe
Filepath C:\Windows\Intelx386\WinRar v6.11 (with crack).exe
Size 13.3MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 6cf4074830a4580d01a64159ea247512
SHA1 a7e79107227a93e46b0b408609152ef53aa3c200
SHA256 7384f6c72f3c952f1a3f7b41d3ac321fa07028483e02606b72cf28af03629aa2
CRC32 0130882A
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name c0fdc1d7fa7a89cc_visual c.exe
Filepath C:\Windows\Intelx386\Visual C.exe
Size 4.5MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 c4b27cab6a60364a2eb451ccd23ba622
SHA1 629d0e50d1e0bc564bd9ecbe7215e5f4fc66fb41
SHA256 e22628593a6f93b9abdcfef3ddf2ac940181e0c36332629080f376b279e71082
CRC32 614804D8
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 6f76e197df0a2fc2_winamp 3 (full version).exe
Filepath C:\Windows\Intelx386\Winamp 3 (full version).exe
Size 13.0MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 dbb728fa7995f4c855ede25b58e4dcbc
SHA1 27be422f9855ba102b9423cfcf948513a4ac7296
SHA256 6f76e197df0a2fc2e7ef75fa87cb12c82f2ff3b405a7e6815193909c4eae21b2
CRC32 A8811921
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name c2c68e7c3df43f37_visual c.exe
Filepath C:\Windows\Intelx386\Visual C.exe
Size 5.4MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 59e93e14f39912ce4a716962b02a3a71
SHA1 f073c5f37d36e1a709504bff95e0da4b4ab8cc74
SHA256 a5db92aba110ef438f966e2c32ac4df2abdcc9b0ca67ac9df676bfa15ac995cf
CRC32 DCA0C421
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name d7c10d056e2ab2c4_virtualdub 2.1.4.exe
Filepath C:\Windows\Intelx386\VirtualDub 2.1.4.exe
Size 13.2MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 d95190ef599be0877c510d26e8006e9e
SHA1 9758be1d1af84676f6e02cf992b5b8a42b51f3ea
SHA256 d7c10d056e2ab2c47f88cc63ae6f96b56112110a41af0496eff24b0b098a57c3
CRC32 9D09C133
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name ad9f25d2d0a4ac7d_mazinkaiser comics pack.exe
Filepath C:\Windows\Intelx386\Mazinkaiser comics pack.exe
Size 11.3MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 b1f1272dcbc7b6283389551ff04b0e93
SHA1 92cf70c6786a00cbd4ac5850e2636ad1bdf7c158
SHA256 ad9f25d2d0a4ac7d8e3a83b61e4289f0e80382c3effbdfc9e5467c5303369ee8
CRC32 D320923B
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 6deda72eb91608a2_visual c.exe
Filepath C:\Windows\Intelx386\Visual C.exe
Size 752.0KB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 a393414469bb310856259ae118f39b30
SHA1 3d242e77b260ad4c1e380226cf38f0b5452d8533
SHA256 76ddf6e9f8c0ea2e7a7b09d82663bc0bc3d86d3dc52392f58a8c7cbc1c4e3dfa
CRC32 100BCABB
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name a6aa2ea2dae40988_gamecube emulator.exe
Filepath C:\Windows\Intelx386\GameCube Emulator.exe
Size 11.0MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 7f075d66359c119a9ac9770409a6f76f
SHA1 4af56057deb181d0694a71040bc50cc37912c452
SHA256 a6aa2ea2dae40988fce18c8bc3fe8f990201090c62ca8450b47fe18fef96083c
CRC32 6514F7E7
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 447714b4403887b8_mazinkaiser pack fondos de escritorio.exe
Filepath C:\Windows\Intelx386\Mazinkaiser pack fondos de escritorio.exe
Size 11.4MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 e90ab29d2e995f62e57ae7fc5fbaab65
SHA1 163f6bf441604a9d1eb4fa2a6f375149de8e8d36
SHA256 447714b4403887b8294aa246453fddb1c96f5eb2f8850b4583e23d788091cbb0
CRC32 5DF78D41
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name fcac6a2e8fbb81f7_juegos java para nokia.exe
Filepath C:\Windows\Intelx386\Juegos JAVA para NOKIA.exe
Size 11.7MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 2834289ddcd629f3acd6d368127eee6a
SHA1 4311ab0e2ed035c04100f9e411fba8da360ea099
SHA256 fcac6a2e8fbb81f761752cea60632e8d3ff3657d482cbee9fdac8b3a40f6a4f6
CRC32 D3AAD858
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 4f740bade1eaebc4_divx 7.2 freeware.exe
Filepath C:\Windows\Intelx386\DivX 7.2 freeware.exe
Size 11.9MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 fe68bf7d15d2c1555c473ed893451575
SHA1 119dacbc537e35003977d739172351e477629832
SHA256 4f740bade1eaebc4094ce82d8f88c13089f6b312f06d4cf8eee195a5afbcd26d
CRC32 004CC63E
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name e611c24df13fde67_visual c.exe
Filepath C:\Windows\Intelx386\Visual C.exe
Size 8.1MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 594b11c5629927ef56b4a366bbe11e2a
SHA1 3b6b2277050cea0790387c62fb2d1efec0c9a2cb
SHA256 c6a7d850065b97db8273a69dfcb20102a6a5e9da6d5c1c83269d350d68442fa7
CRC32 F779017E
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 7b62363b16804f2c_visual c.exe
Filepath C:\Windows\Intelx386\Visual C.exe
Size 3.5MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 a761067bd4276fab6621cdddd2f8234d
SHA1 07cff383ca35d4cc191d024e24e0c8f1fa39705b
SHA256 030fd57bcf8f642796788e015868c73a4724fd8fc9c6fc8296571af276ed4046
CRC32 36B3BC8C
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 3b86b600a1bfa882_msn messenger 6.3.exe
Filepath C:\Windows\Intelx386\MSN messenger 6.3.exe
Size 12.9MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 087b6a3f8ccacacd8e7385bdfed9399b
SHA1 5cbbb639dc30820b337c33b032558c1eb1a0fe41
SHA256 3b86b600a1bfa8820c8c98e57735f1ba6c48236e8fbf73488558e3255fb22a24
CRC32 038910A2
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 5cfd6fb4e49bec12_3d movie maker.exe
Filepath C:\Windows\Intelx386\3D Movie Maker.exe
Size 11.1MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 c633fb8e0e297b96a052c1042d529a85
SHA1 f3148cc8cd56fffe16743f7c48a0f39d752ef7d5
SHA256 5cfd6fb4e49bec12a2bfc67a51d570bc67595b5ba3cfeae172380be6ef6ea4f0
CRC32 48768ED1
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 00be3faac0f43e43_visual c.exe
Filepath C:\Windows\Intelx386\Visual C.exe
Size 1.4MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 12fedfa2ee6fc4333fba5d8b8fe800b4
SHA1 a2b9e0ddbc243a3cf7de71ba80e81092b86c8632
SHA256 66741224649879f8d0f0d4b26c50bec7e5a7b7c50d3da561b83d7b9520de9ac8
CRC32 85E3EA6F
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 2d2a6d95b557d49a_contawin 2000 (full version).exe
Filepath C:\Windows\Intelx386\ContaWin 2000 (full version).exe
Size 12.1MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 6529678d7b717f5b28b95d512d6e0e3c
SHA1 a33a8c15be6c25625b0bd7b065622e698a70599f
SHA256 2d2a6d95b557d49a5224aa57aff25eaad1feb175d2651af7da5074630784b74a
CRC32 775C4DC5
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 1b8ca250b338f363_winrar 4 (with crack).exe
Filepath C:\Windows\Intelx386\WinRar 4 (with crack).exe
Size 13.2MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 b60cb352c15c897b922f1d63e9f4b2aa
SHA1 8c3c4f64218ac560c3dc8e550b5450c3bc589d3d
SHA256 1b8ca250b338f3631b1063651ec5757a0d7b239ebb8bc458f7d6e4d90d726082
CRC32 AA1BDC8A
ssdeep None
Yara None matched
VirusTotal Search for analysis
Name 53a66e22b2b080b3_pack 25 juegos gamecube.exe
Filepath C:\Windows\Intelx386\Pack 25 Juegos GameCube.exe
Size 11.1MB
Processes 2064 (None)
Type PE32 executable (GUI) Intel 80386, for MS Windows
MD5 08b186309302bcac31ca5e46c07c7300
SHA1 df49e293cd72c87d6e6248165ca80a7004024a11
SHA256 53a66e22b2b080b3cedd7bb2ee4ac2e2948da8394274aa058ceb744466926f45
CRC32 B3B6514A
ssdeep None
Yara None matched
VirusTotal Search for analysis
Sorry! No dropped buffers.